| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola, mi frustacion comenzo al intentar solucionar un problema con mis codecs de sonido, descargue el XP codec pack 2, y crei que todo estaba bien hasta que me di cuenta que no podia escuchar musica o ver videos a travez de internet, solo puedo ejecutar los archivor que tengo en el windows media player. Trate de solucionarlo pero no pude, al final lo deje asi. ![]() Ahora tengo un problema mayor, descargue Limeware y ahora cada que abro una pagina me aparece otra de publicidad, generalmente son de agencias de viajes, y en la esquina derecha del monitor una barra que dice "ad served by browsing tool". Cada que pasa esto mi maquina se pone muy lenta he incluso se congela, entonces hay que apagarla e iniciar de n-u-e-v-o. He escaneado con AOL antivirus, que es el que tengo instalado, y no aparece nada, sin embargo cuando apague el restaurar sistema, entre en modo seguro con acceso a la red y escanee con kaspersky aparecen dos virus pero no me permite eliminarlos. Ya pase el Cleanup! como unas 10veces y tengo instalado Spybot- Search & destroy que no ha encontrado nada. Espero que me puedan ayudar, de ante mano muchas gracias. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Hola y bienvenido al foro de Infospyware.
A continuación realiza los siguientes pasos: -Apaga el "Restaurar Sistema" (solo en Win Me y XP) y activa ver archivos ocultos. - Descarga, Instala y/o actualiza y estos programas, (pero no las ejecutes aun).
-Reinicia en Modo Seguro (a prueba de fallos) -Ejecuta estos programas (de a uno).Malwarebytes' Anti-Malware <---- realiza un escaneo completo del PC y elimina las infecciones que este detecte. El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema. IniRem 2.0 <--- Libere su página de inicio de Internet Explorer y restaure su archivo hosts. -Reinicia en modo normal y usa el CCleaner para limpiar el sistema.Primero utiliza la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos. Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). -Realiza un escaneo completo del PC con el Panda active Scan en modo normal y guarda el reporte que te genero para revisarlo. -Pega el reporte generado por Panda y Malwarebytes' Anti-Malwarepara revisarlos.NOTA: -Para mayor comodidad imprime los pasos. -Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema. -Recuerda volver y contarnos los resultados. ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola: Primero muchas gracias por ayudarme con mi problema, me sorprendio lo rapido que contestaste. En mala hora descargue Lime Wire version 4.16.6 (la version gratuita). Hice lo que dijiste paso a paso pero el problema sigue, cada que habro internet explorer aparece una segunda ventana y enseguida la leyenda "ad served by browsing tool". aunque con el Anti-Malware encontre varias cosas. De cualquier manera te dejo los reportes y espero que me digas que hacer. Muchas gracias por tu ayuda. Malwarebytes' Anti-Malware 1.05 Versión de la Base de Datos: 397 Tipo de examen : Examen Completo (C:\|D:\|F:\|G:\|H:\|I:\|J:\|) Objetos examinados: 76850 Tiempo transcurrido: 13 minute(s), 19 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 6 Valores del Registro Infectados: 1 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 3 Ficheros Infectados: 4 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\The Weather Channel (Adware.Hotbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Screensavers.com (Adware.Comet) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Ares Gold (Adware.WhenUSave) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\ADP (Rogue.Multiple) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: C:\Documents and Settings\All Users\Application Data\Starware367 (Adware.Starware) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Application Data\Starware367\SimpleUpdate (Adware.Starware) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Start Menu\Programs\Registry Defender (Rogue.Registry.Defender) -> Quarantined and deleted successfully. Ficheros Infectados: C:\Documents and Settings\Owner\Application Data\Install.xat (Trojan.Agent) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Application Data\Starware367\SimpleUpdate\TimerManagerConfig.x ml (Adware.Starware) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Start Menu\Programs\Registry Defender\Registry Defender Help.lnk (Rogue.Registry.Defender) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Start Menu\Programs\Registry Defender\Registry Defender.lnk (Rogue.Registry.Defender) -> Quarantined and deleted successfully. Esto es lo unico de Panda Incidencia Estado Elemento Spyware:Generic Adware |
![]() | ![]() |
| ||||
| Realiza los siguientes pasos: -Apaga el "Restaurar Sistema" (solo en Win Me y XP) y activa ver archivos ocultos. - Descarga, Instala y/o actualiza y estos programas, (pero no las ejecutes aun).SuperAntiSpyware DelPSGuard.zip (esta al final del post) ----> Manual del Delpsguard -Reinicia en Modo Seguro (a prueba de fallos) -Ejecuta estos programas (de a uno).DelPSGuard <--- Sigue las instrucciones de su Manual y guarda su reporte. SuperAntiSpyware <--Elimina los intrusos que encuentre. - Reinicia en modo normal y usa el CCleaner para limpiar el sistema.Primero utiliza la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos. Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). -Realiza un escaneo completo del PC con el Kaspersky online en modo normal y guarda el reporte que te genero para revisarlo. -Pega el reporte generado por Kaspersky online y Delpsguard para revisarlos.NOTA: -Para mayor comodidad imprime los pasos. -Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema. -Recuerda volver y contarnos los resultados. ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola: Hice todo lo que me pediste y no veo mejoria, el problema continua. La computadora esta un poco mas rapida pero cuando aparece esta otra ventana de internet se pone muy lenta e incluso se congela y tengo que apagarla. Te pongo lo que encontro Kaspersky y Delpsguard. No se si esto tenga que ver con el tema pero cuando termine el Superantispyware me aparecio una verntaque decia: Windows - No disk Exception Processing Message c0000013 Parameters 75b6bf9c 4 75b6bf9c 75 b6bf9c cancel Try again continue Tuve que dar 5 click en continue para que desapareciera.......? DelPSGuard v 4.9.1 by www.ForoSpyware.com Reporte Creado: 12:02:52.10, 02/24/2008 SO: Microsoft Windows XP [Version 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» C:\WINDOWS\system32 \ntimage.gif ...: ! Eliminado ! :... »»»»»»»»»»»» Programas Malwares »»»»»»»»»»»» »»»»»»»»»»»» FIN »»»»»»»»»»»» KASPERSKY ONLINE SCANNER INFORME lunes, 25 de febrero de 2008 16:56:12 Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 25/02/2008 Registros en la base antivirus: 580494 Configuración del análisis Analizar usando las siguientes bases estendidas Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ Estadísticas Número de objeros analizados 53196 Virus encontrados 0 Objetos infectados 0 / 0 Objetos sospechosos 0 Duración del análisis 01:16:27 Bombre del objeto infectado Nombre del virus Última acción C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\ph Object is locked saltado C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\variable Object is locked saltado C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\cls\common.cls Object is locked saltado C:\Documents and Settings\All Users\Application Data\Brother\BrLog\BraSTMLM.log Object is locked saltado C:\Documents and Settings\All Users\Application Data\Brother\BrLog\BraSTMON.log Object is locked saltado C:\Documents and Settings\All Users\Application Data\Brother\BrLog\BraWDLMW.log Object is locked saltado C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Logs\OAS.Log Object is locked saltado C:\Documents and Settings\All Users\Application Data\mcafee.com personal firewall\data\hwcache.xdb Object is locked saltado C:\Documents and Settings\All Users\Application Data\mcafee.com personal firewall\data\IpRules.xdb Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Owner\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Application Data\AOL\UserProfiles\All Users\cls\common.cls Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Owner\Local Settings\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Owner\Local Settings\History\History.IE5\MSHist012008022520080 226\index.dat Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Temp\hsperfdata_Owner\2588 Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Temp\hsperfdata_Owner\3332 Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Temp\sqlite_EfJ7GNIDwIrq6ce Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Temp\sqlite_efw6ucrclxzfz4p Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Temp\sqlite_K4ECIwQurUasqoJ Object is locked saltado C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Owner\ntuser.dat Object is locked saltado C:\Documents and Settings\Owner\ntuser.dat.LOG Object is locked saltado C:\Program Files\BrowsingTool\BrowsingTool.dat Object is locked saltado C:\Program Files\CA\PPRT\logs\2008-02-25.csv Object is locked saltado C:\Program Files\Common Files\AOL\ACS\US\forms.fdb Object is locked saltado C:\Program Files\Common Files\AOL\ACS\US\static Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{4BE635 EB-B000-423D-AACF-AA6738FB4C7A}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\sqlite_0xYmkrZoHF7rcou Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado Última edición por berenice garcia fecha: 25/02/08 a las 18:23:10. |
![]() | ![]() |
| ||||
| Re: Ayuda con el sonido y las ventanas emergentes Hola ! Master aqui me tiene ! ![]() Realiza lo siguiente... *Descarga OTMoveIt lo guardas en el Escritorio.
Código: C:\WINDOWS\Temp\sqlite_0xYmkrZoHF7rcou C:\Program Files\BrowsingTool
Seguido...
___________________________________ Sobre el Mensaje que te sale despues de pasar SUPERAntispyware ___________________________________ Salu2! Adios ! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con el sonido y las ventanas emergentes Hola: Gracias por ayudarme, el problema de las ventanas esta resuelto ![]() Ahora no se si podrias ayudarme con lo del sonido??? De cualquier manera te dejo los reportes: File/Folder C:\WINDOWS\Temp\sqlite_0xYmkrZoHF7rcou not found. C:\Program Files\BrowsingTool moved successfully. OTMoveIt2 v1.0.20 log created on 02292008_200800 Malwarebytes' Anti-Malware 1.05 Versión de la Base de Datos: 397 Tipo de examen : Examen Completo (C:\|D:\|F:\|G:\|H:\|I:\|J:\|) Objetos examinados: 72591 Tiempo transcurrido: 12 minute(s), 12 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) SDFix: Version 1.147 Run by Owner on 03/01/2008 at 12:08 PM Microsoft Windows XP [Version 5.1.2600] Running From: C:\DOCUME~1\Owner\Desktop\sdfix\SDFix Checking Services : Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting Checking Files : Trojan Files Found: C:\WINDOWS\system32\drivers\etc\BackupHosts.bak - Deleted Removing Temp Files ADS Check : |
![]() | ![]() |
| ||||
| Re: Ayuda con el sonido y las ventanas emergentes Hola. Disculpa la tardanza en la respuesta , por que no pides ayuda en el Foro de software , alli recibiras una mejor ayuda con tu problema del sonido. salu2! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Muchas gracias por tu ayuda, ya estaba pensando que no tenia arreglo y que era mejor comprar otra compu. Puedo dar por solucionado mi problema e ire a ver que onda con el foro que mencionas. Bye. ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Escribir mejor | emilianoflogs | Off-Topic | 42 | 15/03/09 15:05:51 |
| Ayuda con ventanas emergentes de publicidad!! (Solucionado) | Peke1984 | Temas Solucionados | 5 | 19/06/07 15:51:20 |
| Problema con ventanas emergentes (Solucionado) | viudas | Temas Solucionados | 4 | 06/12/06 15:09:13 |
| Ayuda con las ventanas emergentes del Explorer de Windows (Solucionado) | Cebas | Temas Solucionados | 2 | 16/11/06 06:23:27 |
| ayuda con el xp, el msn live y con el sonido de la laptop (Solucionado) | rick_rivas | Foro de Software | 4 | 09/11/06 22:30:06 |